Fundamentos IAM

Segregación de Funciones (SoD)

Reglas que señalan combinaciones tóxicas de acceso —como poder crear un proveedor y también aprobar pagos hacia él— usualmente creadas por derechos de acceso superpuestos.

alias: SoD

Las violaciones de SoD suelen ser un subproducto de la acumulación de privilegios más que una concesión deliberada: nadie se propone darle a una persona poderes en conflicto, ocurre gradualmente a medida que se acumulan los roles. El ejemplo clásico —crear proveedor más aprobar pago en un sistema ERP— existe porque cualquiera de las dos acciones por sí sola es segura, pero juntas permiten fraude sin necesitar una segunda persona.